Timesketch import
timesketch_importer -u <u> -p <p> --sketch <s> <csv>
Importa una línea de tiempo a Timesketch, la plataforma colaborativa de análisis de los timelines del DFIR.
Ejecútalo cuando quieras el análisis colaborativo de las timelines: timesketch_importer sube el CSV (la timeline de plaso o de los parsers) al sketch de Timesketch — la plataforma de los timelines de Google (la misma de 178): las vistas, los filtros, los agregados y las anotaciones del equipo. En el DFIR, Timesketch es donde las timelines se analizan: la línea de tiempo del host importada y la historia del incidente reconstruida con el equipo.
No lo uses sin la plataforma: Timesketch requiere el servidor (Docker) — la infraestructura es el requisito. La calidad del análisis depende de la timeline importada (el CSV de plaso con los campos correctos). Y ojo: Timesketch es el análisis — la recolección y el parseo (plaso) son previos; el flujo completo es recolección → parseo → import → análisis colaborativo. La colaboración (los sketches, las anotaciones) es el valor del caso.